情報セキュリティ
最新&人気ウェビナー

情報セキュリティ
ウェビナーアーカイブ
(動画・資料)

グループ企業を含む攻撃対象領域を見える化 EASM+IASMで実現する実践的ASM ~外部公...

4.0 NTTアドバンステクノロジ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

AI時代のサイバー攻撃対策に求められる「先回り型」の防御

ランサムウェアによる被害は大手企業でも相次ぎ、業務停止や情報漏えいなど事業継続を脅かす深刻な問題となっています。 さらに近年は生成AIの活用によって、攻撃者による情報収集や脆弱性調査、攻撃コード作成などが効率化され、攻撃の準備から実行までのスピードが大幅に向上しています。その結果、セキュリティ担当者が状況を把握して対応を検討している間に攻撃が開始されるケースも増えています。 こうした時代においては、侵入されてから対応するのではなく、攻撃者の視点で自社やグループ企業が狙われる可能性のある経路を先回りして把握し、継続的に管理する「ASM(Attack Surface Management)」の重要性がますます高まっています。 本セミナーでは、外部公開資産や漏洩情報を可視化するEASMと、Active Directory/Entra ID環境の攻撃経路を可視化するIASMを活用し、組織全体の攻撃対象領域を把握する実践的なアプローチをご紹介します。

自社・グループ会社全体のリスクを見える化するには何が必要か

攻撃者はまず、インターネット上に公開された資産や漏洩した認証情報を調査し、侵入経路を探索します。 しかし多くの企業では、

  • 管理者が把握していない公開サーバやクラウド資産
  • 設定不備を抱えた公開システム
  • ダークウェブ上に流出した認証情報

などを継続的に把握することができていません。また、こうしたリスクは自社だけの問題にとどまりません。グループ会社やサプライチェーンを構成する取引先の外部資産に脆弱性や漏洩があれば、そこを起点に連鎖的な被害へと波及するおそれがあります。 さらに、仮に外部からの侵入を許してしまった場合でも、攻撃者はActive DirectoryやEntra IDの権限関係を悪用して権限昇格や横展開を行い、重要システムへ到達しようとします。 そのため現在のASMでは、

「外部からどこを狙われるのか」 と 「侵入後にどの経路で被害が拡大するのか」

の両方を場合によってはグループ会社やサプライチェーンを含めて把握することが必要です。

外部からの侵入口と、侵入後の攻撃経路を両面から可視化するASM

本セミナーでは、NTTアドバンステクノロジが提供する「XCockpit EASM」と「XCockpit IASM」を活用し、攻撃者視点で継続的にリスクを発見し改善につなげる実践的なASMのアプローチをご紹介します。

【XCockpit EASM】

XCockpit EASMは、非侵入型の継続スキャンとダークウェブ調査を組み合わせ、自社・グループ企業・サプライチェーンに存在する外部公開資産や漏洩認証情報を攻撃者の視点で発見・可視化します。 AIによるリスク分析や優先度判定を行い、対策の優先順位付けまで支援します。

【XCockpit IASM】

XCockpit IASMは、Active DirectoryおよびEntra IDの設定や権限関係を自動解析し、攻撃者が利用可能なAttack Pathを可視化します。 リスク内容や推奨対策を日本語で分かりやすく提示するとともに、導入後の説明会やレポート解説を通じて改善活動を支援します。

本セミナーで学べること

  • ASMが求められる背景と最新動向
  • ランサムウェア対策および生成AI時代のリスク低減アプローチ
  • 自社・グループ企業の外部公開資産の把握方法
  • 漏洩認証情報やダークウェブリスクの確認方法
  • Active Directory/Entra IDに潜む攻撃経路の発見方法
  • EASMとIASMを組み合わせたASMの進め方

外部・内部の両面から攻撃対象領域を可視化し、グループ全体のセキュリティ強化を実現したい方は、ぜひご参加ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 グループ企業を含む攻撃対象領域を見える化 EASM+IASMで実現する実践的ASM~外部公開資産・漏洩ID・AD攻撃経路を一元可視化し、AI時代のサイバー攻撃に備える~

11:45~12:00 質疑応答

主催

NTTアドバンステクノロジ株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【SCS評価制度】制度開始まであと7カ月、今日から始める評価制度対策 ~効率的な準備の鍵は ...

4.1 株式会社ソリトンシステムズ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

SCS評価制度の周知の裏で、評価基準は現時点で未公開

経済産業省が内閣官房国家サイバー統括室とともに整備を進める「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」は、企業のセキュリティ対策状況を★の段階で評価・可視化する認証制度で、2026年度末頃の★3・★4の申請受付開始を目指して準備が進められています。取引条件や入札要件に関わり得る制度として、企業の関心も急速に高まっています。 一方で、2026年3月に制度構築方針が公表されて以降も、詳細な評価ガイドなど、対応の判断に欠かせない情報の一部は2026年中の公表が予定されており、現時点では確定していません。制度の存在は広く周知される一方で、「何を基準に、どこまで対応すればよいのか」の細部はまだ見えていないのが実情です。

要求項目を充足できているか自社では判断できず、専門家の判断が決め手に

SCS評価制度では、★3・★4といった段階ごとに求められる要求項目が定められますが、それぞれの項目を「自社が満たせているのか」「どこまで対応すれば十分なのか」を、専門知識のない状態で正確に判断するのは容易ではありません。要求項目の表現を自力で読み解こうとすると、解釈の誤りや過剰な対策につながりやすく、限られた人員とコストの中で無駄が生じかねません。 特に、評価基準の細部が固まりきっていない現時点では、判断を誤ったまま作業を進めてしまうと、後になって手戻りが発生するリスクがあります。だからこそ、要求項目の意図を正しく捉え、自社の現状とのギャップを見極めるうえで、制度に精通した専門家の視点が対応の成否を分ける決め手となります。

SCS Naviの自己チェック+専門家のフィット&ギャップ分析で「今すべきこと」を明確化

本セミナーでは、ソリトンシステムズが提供するSCS評価制度の適合診断サービス「SCS Navi」を活用し、今の時点で着手すべき対応を無駄なく見極める方法をご紹介します。 SCS Naviは、SCS評価制度の要求事項に基づいて自社の現状を可視化し、認証取得に向けた対応方針を提示する適合診断サービスです。具体的には、制度公式の要求事項をベースとしたチェックリストを用いて専任コンサルタントが対話形式でフィット&ギャップ分析を実施します。自社の対策が要求項目に対してどこまで足りているのかを整理し、「今何をすべきか」を明確にしたレポートとして提供します。 評価ガイドなど一部の基準が未確定である現状を踏まえ、本セミナーでは「今すぐ着手すべき項目」と「基準の公表を待って判断すべき項目」を切り分ける考え方もお伝えします。基準が固まる前の今の時期に、手戻りのない準備を進めたい方は、ぜひご参加ください。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 【SCS評価制度】制度開始まであと7カ月、今日から始める評価制度対策~効率的な準備の鍵は いま着手できる項目10月まで待つべき項目 の切り分けから~

14:45~15:00 質疑応答

主催

株式会社ソリトンシステムズ(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方 ~サイ...

4.0 GMOサイバーセキュリティ byイエラエ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、IT事業者以外のエンドユーザー企業の方を対象に開催します。該当企業以外の方のお申込みをお断りする場合がございます。あらかじめご了承ください。

本セミナーは、2025年10月・12月、2026年2月・6月に開催したセミナーと同じ講演内容を含んでおります。

ランサムウェア攻撃のリスク急増の外部公開資産、特に狙われるのが“未把握資産の脆弱性”

インターネットやクラウドサービスの普及、IoT(モノのインターネット)デバイスの増加、ビッグデータや人工知能などの技術活用が進み生活が豊かになる一方で、インターネットに公開されたIT資産を狙うサイバー攻撃のリスクが増大しています。 特に、近年はランサムウェア攻撃の被害が急増しています。警察庁サイバー警察局の調査によると、ランサムウェア被害にあった企業・団体の感染経路の8割以上を「VPNやリモートデスクトップ用の機器からの侵入」が占めていました。 攻撃者は「OSINT技術(公開情報を活用したデータ収集・分析技術)」を活用することでサイバー攻撃の入口となる外部公開資産のセキュリティ状態を調査します。 外部に公開されているIT資産としては、事業部門が主導で立ち上げたWebサイトやサーバ、従業員が業務利用するクラウドサービスなど、管理側での情シス担当者が把握しきれないものも含まれています。それらの中にはセキュリティが甘い状態で放置されており、簡単な調査ですぐに脆弱な状態であることが分かる資産も散見されます。

セキュリティ診断にかかる膨大なコスト、全社的な資産情報をどう把握・管理すべき?

こうしたサイバー攻撃から自組織を守るために、重要な役割を担うのが「セキュリティ診断」です。一般的にセキュリティ診断とは、システムやネットワーク、Webアプリケーションなどに存在する脆弱性を発見し、攻撃リスクを評価するための調査・検査を指します。 ただ、多くのシステムやサービスは日々更新され、構成変更や新規公開によって新たな脆弱性が発生する可能性が常にあるため、一度の診断では不十分です。また、攻撃手法や脆弱性情報は日々進化しています。最新の攻撃動向や脆弱性情報に基づいて再評価することで防御力を高めることが可能です。さらに子会社やグループ会社を保有する企業では、外部公開IT資産の棚卸しができていなかったり、大量のIT資産に対する最新の状況を把握できないことが起きています。 それらを適切に把握した上で全社的な対策ができなければ、サイバー攻撃などのセキュリティ・インシデントのリスクを高める原因となります。その一方で、全ての外部公開資産にセキュリティ診断を実施しようとすると、膨大なコストや手間ががかかってしまうの実情です。

効率的な脆弱性管理による「診断コスト最適化」のポイントを解説

そうした状況の中、サイバー攻撃から自組織のIT資産を守るにはどうすれば良いのでしょうか。実は、コストを抑えて効率的に脆弱性診断を実施するためには「攻撃者の行動原理を理解して戦略的に対処する」ことが重要です。 そこで本セミナーでは、サイバー攻撃の最新動向をもとに「なぜ、攻撃者は外部公開資産を狙ってくるのか」を解説するとともに、セキュリティ強化の初歩として外部公開資産を把握することの重要性を解説します。 さらに攻撃者の行動原理を踏まえた上で、限られた予算でも効率的に脆弱性管理を実現する方法をご提案します。特に「組織内の様々な部署が大量のサイト(ドメイン)がある」「子会社やグループ会社など多くの外部公開IT資産の管理に課題がある」という方にお勧めのセミナーです。効率的な脆弱性管理による「診断コスト最適化」のポイントを知りたい方は、ぜひご参加ください。

プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:45 増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方 ~サイバー攻撃者の行動原理から導き出す、「診断コスト最適化」ポイントを解説~

12:45~13:00 質疑応答

主催

GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

ランサムウェア被害が増える中、クラウド任せのバックアップで本当に復旧できますか? ~バックア...

3.4 株式会社アユート

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

バックアップは取得しているのに、なぜデータ消失リスクはなくならないのか

 ランサムウェア被害の増加や、誤削除、機器故障などによるデータ消失リスクは、多くの企業にとって無視できない課題となっています。そのため、バックアップを取得している企業も増えていますが、それだけで十分と言い切れるでしょうか。  実際には、バックアップ環境を整備しているつもりでも、  ・バックアップは取得しているが、復旧手順を検証したことがない  ・どこまで復旧できるのか把握できていない  ・担当者任せの運用となり、バックアップの実態が見えない  といった状況は少なくありません。  つまり、「バックアップを取得していること」と「確実に復旧できること」は決して同じではありません。  いざという時に業務を止めないためには、データを保存するだけではなく、復旧までを前提とした運用を考えることが重要になっています。

クラウドだけでは解決できない、データ保護と復旧運用の課題

 クラウドストレージは、ファイル共有やデータ保管を効率化できる便利なサービスです。一方で、ランサムウェア対策や迅速な復旧までを考えた場合には、それだけでは十分とは言えないケースもあります。  例えば、  ・世代管理や復旧方法が、自社に必要な運用要件に合っていない  ・設計データや図面など容量の大きいファイルの管理が煩雑になる  ・ファイル共有、バックアップ、復旧が別々に管理され、運用負荷が高まる  といった課題が発生することがあります。  今求められているのは、「データを保存すること」ではなく、「必要な時に確実に復旧できる状態を維持すること」です。  そのためには、クラウドとオンプレミス、それぞれの特性を理解したうえで、自社に適したデータ保護・バックアップ運用を考えることが重要になります。

NASを活用したデータ管理・バックアップ・復旧運用の実践ポイントを解説

 本セミナーでは、「なぜバックアップが必要なのか」という基本から、クラウドだけでは対応しきれない課題、そして業務を止めないためのデータ保護・復旧運用の考え方まで、初めてNASを検討する方にも分かりやすく解説します。  その中で、NASを活用したデータ管理やバックアップ運用の考え方を整理するとともに、ランサムウェア対策や復旧を支えるASUSTOR独自機能も交えながら、実際の運用イメージをご紹介します。  単なる製品紹介ではなく、「自社のバックアップ運用は本当に十分なのか」を見直すきっかけとなる内容です。

こんな立場の方/こんな課題を感じている方におすすめ

・製造業・建設業・教育・医療/福祉/介護サービス業で、設計データや図面、業務ファイルなど重要データを扱っている方 ・共有フォルダやクラウドストレージを利用してデータ管理を行っている方 ・バックアップは取得しているものの、本当に復旧できるか不安を感じている方 ・NASの必要性は感じているが、導入メリットや活用方法を基礎から理解したい方 ・ランサムウェア対策を含め、自社のバックアップ運用を見直したい方

本セミナーで持ち帰れること

 バックアップは、「取得していること」がゴールではありません。重要なのは、障害やランサムウェア被害が発生した際にも、業務を止めずに復旧できる運用を実現することです。  本セミナーでは、クラウドだけでは解決しきれないデータ保護の課題を整理しながら、NASを活用したデータ管理・バックアップ・復旧運用の基本を分かりやすく解説します。自社のバックアップ運用を見直すポイントを整理し、今後の改善やNAS導入検討につなげるための第一歩として、ぜひご活用ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 ランサムウェア被害が増える中、クラウド任せのバックアップで本当に復旧できますか?

        ~バックアップ取得で終わらない、NAS活用と復旧運用の基本~

11:45~12:00 質疑応答

主催

株式会社アユート(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

フロー分析だけではWAN障害の“原因特定”が進まない、そのネックとは? ~重複トラフィックを...

3.6 キーサイト・テクノロジー株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ネットワーク/WANトラフィックが増加し、可視化の必要性がかつてなく高まっている

クラウドサービスやSaaSの業務利用が広がり、拠点間やデータセンターをまたぐ通信が増える中で、企業のネットワークやWANを流れるトラフィックは年々増加しています。テレワークの定着や動画・大容量データのやり取りが一般化したことで、WAN回線の帯域は逼迫しやすくなり、通信の遅延や品質低下が業務に影響するケースも増えています。 こうした環境では、どの拠点で、誰が、どのアプリケーションを用いた通信で帯域を消費しているのかを正確に把握することが、安定したネットワーク運用の前提となります。しかし、トラフィックの実態が見えないままでは、障害や遅延が起きても素早く手を打つことが難しく、ネットワークを可視化する必要性はかつてなく高まっています。

従来型監視では全体像が掴めず、障害の原因特定に時間がかかり対応が後手に回る

多くの企業では、機器の死活監視やフロー情報を用いたトラフィック監視によってネットワークの状態を把握しています。しかし、これらの従来型の監視だけでは通信の全体像を十分に掴みきれないことがあり、特にWAN障害が発生した際には、フロー情報だけでは「どこで・何が起きているのか」を特定する材料が不足し、原因の切り分けに数時間から数日を要するケースも少なくありません。 さらに、複数の監視ツールが分断されていると、フロー分析で異常の兆候を捉えても、詳細を確認するためにパケットレベルの調査が別途必要になり、対応が後手に回りがちです。障害対応の長期化は業務への影響に直結するため、フローとパケットの両面から通信を素早く突き合わせ、原因特定までの時間を短縮する仕組みが求められています。

パケット×フローの統合監視で、障害・WANの通信を一元的に可視化し、セキュリティリスクに対処

本セミナーでは、ネットワークトラフィック可視化ソリューション「Flowmon」と、キーサイト・テクノロジーのネットワーク可視化製品を組み合わせ、パケットとフローの両面からネットワークを統合的に可視化するアプローチをご紹介します。 Flowmonは、NetFlowなどのフロー情報を収集・分析し、「いつ・誰が・どのような通信で・どれだけ帯域を使っているか」をわかりやすく可視化するとともに、振る舞い検知オプション(ADS)によってネットワーク上の異常検出も可能です。一方で障害発生時、フロー分析だけでは原因を特定できないケースも存在します。また大規模なネットワークでは監視ポイントも拡大し、機器導入コストが増加する傾向があります。キーサイトのパケットブローカーを組み合わせて活用することでこれらの課題を解決し、適正なネットワーク監視/運用基盤を実現します。 当日は実際の運用事例をご説明します。WANトラフィックの増加や障害対応の長期化に課題を感じているネットワーク担当者の方は、ぜひご参加ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 フロー分析だけではWAN障害の“原因特定”が進まない、そのネックとは?~重複トラフィックを排除し、高精度な可視化で素早い原因特定へ~

11:45~12:00 質疑応答

主催・共催

キーサイト・テクノロジー株式会社(プライバシーポリシー

ネットワンパートナーズ株式会社(プライバシーポリシー

アイビーシー株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【再放送】【100名以上企業向け】SCS評価制度対応、コンサル任せで高額化していませんか 〜...

3.8 株式会社インターナショナルシステムリサーチ(ISR)

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2026年07月02日に開催されたセミナーの再放送です。

多くのご要望をいただきましたので、再放送の開催が決まりました。

本セミナーは、セキュリティ対策評価制度(以下:SCS評価制度)への対応を検討するエンドユーザー企業、および自社のセキュリティ運用に関わる方を対象としています。

セキュリティ関連サービスを提供する事業者など、情報収集を目的とした同業種の方のお申し込みは、お断りする場合がございます。

SCS評価制度への対応が取引先対応の課題に

経産省が進める「サプライチェーン強化に向けたセキュリティ対策評価制度」、いわゆるSCS評価制度への対応は、今後多くの企業にとって避けて通れないテーマになりつつあります。現在公表されている情報でも、★3・★4の評価は2026年度末から適用開始予定とされ、今後の取引や調達において、評価対応が求められるケースも想定されています。自社のセキュリティ対策だけでなく、委託先・取引先を含めた確認や管理が求められる中で、100名以上の企業でも「何を、どこまで、どの順番で進めるべきか」が見えにくい状況が生まれています。

コンサル依存では費用も運用も重くなる

SCS評価制度への対応を外部コンサルに全面的に依頼すれば、専門的な支援を受けられる一方で、費用が高額化しやすく、継続的な運用まで外部依存になりかねません。特に、社内に専任のセキュリティ人材が少ない企業では、ガイドラインの確認、委託先へのチェック依頼、回答の回収、不足項目の整理、改善状況の管理がExcelや個別対応に分散し、担当者の負荷が増えていきます。結果として、制度対応の必要性は理解していても、現状把握の段階で止まってしまい、★3・★4取得に向けた準備が進まないケースが少なくありません。

期間限定の無料版で現状を可視化、不足項目を管理する

本セミナーでは、SCS評価制度対応を高額な外部支援に頼りきるのではなく、まずは自社の現状を可視化し、不足項目を自社で管理していくための進め方を解説します。中心にご紹介するのは、SCS評価制度への対応を支援する「SPC Trust Chain」です。同サービスは、対象ガイドラインの管理、セキュリティチェックへの回答・編集・削除、課題管理、運用代行、委託先へのチェック依頼、回答収集、リスク分析、フィードバック、保管などを支援する機能を備えており、SCS評価制度★3・★4取得準備から運用、教育までをワンストップで進めやすくします。今回は、無料で利用できるベータ版を活用し、まず自社の対応状況を把握するところから始める方法を紹介します。いきなり大きな投資やコンサル契約に進むのではなく、現状を見える化し、対応すべき項目を整理し、社内で管理できる状態を作ることで、コストを抑えながらSCS評価制度への準備を進める選択肢を提示します。また、SCS評価制度ではID管理に関する確認項目も多く含まれるため、委託先の認証強化、オンプレ環境の多要素認証、認証・ID管理領域の対策ポイントについても、CloudGate UNOを通じてあわせてご紹介します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 SCS評価制度対応、コンサル任せで高額化していませんか〜まずは無料トライアルで現状を可視化、★取得への不足項目を自社で一元管理〜

11:45~12:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます

主催・共催

株式会社インターナショナルシステムリサーチ(ISR)(プライバシーポリシー

株式会社ソースポッド(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

サプライチェーンリスク、なぜ可視化したのに改善が進まないのか ~無数の公開資産から優先対応先...

3.8 日鉄ソリューションズ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

※本セミナーは、エンドユーザー企業かつ従業員500名以上規模の企業の方を対象としています。該当しない企業の方のお申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。

サイバー脅威の高まりで問われるサプライチェーン全体の管理

AIの活用拡大により、攻撃者は企業がインターネット上に公開しているIT資産や設定不備、脆弱性の兆候をより効率的に探索できるようになっています。加えて、ゼロデイ脆弱性を含む外部脅威は日々変化しており、自社だけでなく、グループ会社・取引先・委託先を含むサプライチェーン全体で、どこに弱点があるのかを継続的に把握する重要性が高まっています。

可視化しても優先対応先を判断できない現場の課題

一方で、サプライチェーンを構成する企業が多いほど、すべてのリスクに同じ粒度で対応することは現実的ではありません。外部から見えるリスクを把握できたとしても、どの企業・どの公開資産・どの脆弱性から着手すべきか判断できず、限られた人員や予算の中で改善活動が進まないという課題があります。さらに、グループ会社や取引先に対して改善を求める際には、なぜ対応が必要なのかを客観的に説明できる材料も求められます。

外部評価と伴走支援で改善運用までつなげる方法

本セミナーでは、SecurityScorecardを活用し、グループ会社・取引先を含むサプライチェーン全体のサイバー攻撃に繋がりうる外部セキュリティリスクを攻撃者視点で可視化し、優先対応先を見極める方法を解説します。単なる評価やスコアリングにとどまらず、定期的なレポートや報告会を通じて、現在のリスク状況、優先的に対応すべき対象、必要な対策を整理し、改善運用まで継続的に支援する進め方をご紹介します。可視化したリスクを放置せず、実際の改善活動につなげたい企業に向けた内容です。

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 サプライチェーンリスク、なぜ可視化したのに改善が進まないのか~無数の公開資産から優先対応先を特定するアプローチ~

10:45~11:00 質疑応答

主催・共催

日鉄ソリューションズ株式会社(プライバシーポリシー

株式会社ネットワークバリューコンポネンツ(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【大手ユーザー企業向け】フィッシング/BEC、M365標準対策では“すり抜け”に気づけない…...

3.6 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、2026年6月3日(水)に開催したセミナーと同じ講演内容を含んでおります。

※本セミナーは、エンドユーザー企業の方を対象としています。該当しない企業の方の申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。

※IT事業者の方へ 紹介するソリューションとの協業の相談も承っておりますので、個別にお問い合わせください。また、情報収集のみを目的とするお申込みはお控えください。

M365対策済みでも防げないフィッシング/BEC─“すり抜け”に気づけていますか

Microsoft 365 や Google Workspace を利用し、メールセキュリティ対策は実施しているものの、フィッシングやビジネスメール詐欺(BEC)は、メール対策をすり抜けて発生しています。 特に、フィッシングメールから偽サイトへ誘導され、認証情報(クレデンシャル)が窃取されることで、アカウントの不正利用へとつながるケースは後を絶ちません。 こうした攻撃は、フィッシングメール自体を阻止することでアカウント乗っ取りの被害を大幅に抑制できますが、すべてを防ぎきることは難しく、すり抜け後の対策も不可欠です。 問題は、「すり抜けたかどうか」ではなく、「その後に現れる不審なログインやメール送信などの兆候に気づけているか」です。

すり抜け後の兆候に気づけず、対応が後手に回る状態になっていませんか

フィッシングやBECの多くは、正規アカウントを悪用する攻撃であるため、従来の「防ぐ」対策だけでは検知が困難です。 その結果、 ・どのユーザーのアカウントに異常が発生しているのか分からない ・不審なログインやメール送信といった兆候に気づけない といった状態に陥り、インシデント対応や社内説明が後手に回るケースが発生します。 実際に「何が起きていたのか説明できない」「対応が遅れた」といった課題に直面した経験がある企業も少なくありません。 「対策はしているが、気づけていない」─この状態のままでは、リスクをコントロールしているとは言えません。

すり抜けた後、何が起きているのか把握できていますか─追加対策の判断軸を整理

本セミナーでは、フィッシング/BECによるアカウント乗っ取りの被害を抑えるために、フィッシングメールの段階での防御と、すり抜け後に発生するアカウント侵害の兆候検知をどのように組み合わせるべきかを整理します。 あわせて、不審なログインや異常なメール送信などの兆候をどのように可視化し、どこまで把握できていれば判断できるのか、現実的な対策の優先順位と判断軸を提示します。 単なる製品紹介ではなく、自社の現状に照らして「何が見えていないのか」「どこにリスクが残っているのか」を明確にするための視点を持ち帰っていただきます。

こんな方におすすめ

・フィッシング対策は実施しているが、すり抜け後の検知に課題を感じている方 ・フィッシングメール対策とアカウント不正利用対策を切り分けて考えられていない方 ・すり抜け後に発生する不審なログインやメール送信の兆候に気づけず、対応に苦慮した経験がある方 ・アカウント侵害の兆候や不正アクセスを見逃していないか不安がある方 ・CISO/情シス責任者として、現状対策で十分か判断に迷っている方 ・追加対策の必要性を、具体的なリスクに基づいて社内説明したい方

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 【大手ユーザー企業向け】フィッシング/BEC、M365標準対策では“すり抜け”に気づけない…~メール起点のすり抜けとアカウント侵害の兆候を可視化し、追加対策の判断軸を整理する~

11:45~12:00 質疑応答

主催

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

工場の可視化・セキュリティ製品を導入したのに被害を防げないのはなぜか 〜予防的セキュリティ態...

4.1 TXOne Networks Japan合同会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

セキュリティ製品だけでは止められないOT攻撃の盲点

OT環境への可視化・セキュリティ製品の導入が進む一方で、攻撃者はそれを凌ぐ速さでAIを活用しながら、新たな脆弱性を突いた攻撃を仕掛けています。 その結果、従来のセキュリティ対策プロセスを超えるスピードで、ランサムウェアがOT環境を侵食する事態が発生しています。

また、OTネットワークはITと異なり、メーカーサポートが得られず脆弱性対策を行えない「レガシーシステム」や、管理下にない野良端末である「シャドー端末」といった地雷を抱えています。 ネットワーク自体もセキュリティを意識せずに構築されているケースが多く、サイバー攻撃を受けた際の被害は甚大になります。

「何がどこに繋がっているか」の正確な可視化と現状把握ができていなければ、どんな製品もその盲点を突かれてしまうのです。

OTセキュリティ対策に必要な予防的防御態勢と現場のアクション

OT環境でインシデントが拡大する最大の原因は、アラート発生から封じ込めまでの「空白時間」です。 IT部門とOT部門のコミュニケーションギャップや、現実的なシステム隔離の難しさから、即時対応を難しくする構造的な課題が工場にはあります。 そのため、OT環境においては、あらかじめ被害を最小化するための「予防的防御態勢」の構築が不可欠です。 さらに、セキュリティ対応の迅速化を図るためには、本社の会議結果を待ってから動くのではなく、現場の担当者が直感的に状況を把握し、 即座にアクションを起こせる、わかりやすく対処しやすい仕組み(生産運用に影響を与えずにセキュリティ対策を可能にする仕組み)が必要です。

予防的セキュリティ態勢を実現する現場視点のOTセキュリティ対策を解説

本セミナーでは、OT環境におけるセキュリティリスク対策の最適化を実現するための「予防的セキュリティ態勢」について、現場視点で実践可能な具体的な進め方を解説します。 単なる製品選定や技術的な検知精度の改善にとどまらず、いかに現在の生産環境や運用ルールに影響を与えずに、長期運用可能なセキュリティ対策を実現するかについて、 NTT東日本様によるエンドユーザ様へのPoC事例を交えながら現場の実態に即した実践的なアプローチを紹介します。

セキュリティ製品を導入済みだが運用に不安がある方、効果的な体制構築をこれから検討される方に特にお勧めします。

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 工場の可視化・セキュリティ製品を導入したのに被害を防げないのはなぜか〜予防的セキュリティ態勢を実現する現場視点のOTセキュリティ運用を解説〜

10:45~11:00 質疑応答

主催・共催

TXOne Networks Japan合同会社(プライバシーポリシー

NTT東日本(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る